Integritetspolicy för Semantio-plattformen

    Detta dokument beskriver principerna för behandling och skydd av personuppgifter för besökare på webbplatsen semantio.pro och användare (prenumeranter) av applikationen app.semantio.pro (nedan gemensamt kallade "Plattformen").

    1. Vem är personuppgiftsansvarig för dina uppgifter?

    Personuppgiftsansvarig för dina personuppgifter som samlas in i samband med användningen av Plattformen är Brand Semantics Prosta Spółka Akcyjna med säte i Warszawa, ul. Puławska 77, 02-595 Warszawa, registrerat under KRS-nummer: 0001222755, med NIP-nummer: 5214154430 (nedan "Bolaget" eller "Personuppgiftsansvarig").

    I alla ärenden som rör behandling av personuppgifter och för att utöva dina rättigheter kan du kontakta oss via e-post: office@brandsemantics.eu.

    2. Vilka uppgifter behandlar vi, för vilket ändamål och på vilken grund?

    Principerna för behandlingen av dina uppgifter varierar beroende på vilken relation du har med oss:

    Tillhandahållandet av uppgifter i applikationens registreringsformulär är ett villkor för att ingå ett avtal om tillhandahållande av tjänster (SaaS-prenumeration). Underlåtenhet att tillhandahålla grundläggande uppgifter (inklusive betalningskrav) leder till att det inte går att öppna ett konto. I kontaktformulär är det alltid valfritt att ange andra uppgifter än e-postadress.

    3. Vem lämnar vi ut dina uppgifter till (Underleverantörer)?

    Semantio-plattformen är en avancerad tekniktjänst. För att säkerställa högsta kvalitet, tillförlitlighet och analysmöjligheter (inklusive AI) anförtror vi behandlingen av uppgifter till specialiserade tredjepartsaktörer (Underleverantörer):

    • Supabase, Inc. / Vercel, Inc. – leverantörer av grundläggande serverinfrastruktur (databaser, kodexekveringsmiljöer, hosting), som säkerställer applikationens kontinuerliga drift och lagring av information.

    • Stripe, Inc. – certifierad operatör av betaltjänster som hanterar prenumerationsmodellen och fakturering. Bolaget Brand Semantics samlar inte in eller lagrar direkt dina betalkortsuppgifter.

    • Leverantörer av LLM-modeller (bl.a. Google LLC, OpenAI, Anthropic) – enheter som tillhandahåller programmeringsgränssnitt för generativ artificiell intelligens, som analyserar skickade meddelanden (prompter) för att skapa analysrapporter (med beaktande av policyer som garanterar att dessa uppgifter inte används för att träna offentliga modeller).

    • GitHub, Inc. / Resend / Mailchimp – leverantörer av system för hantering av transaktions- och marknadsföringsmeddelanden via e-post samt operativt stöd.

    • Andra företag som tillhandahåller oss marknadsförings- och analysverktyg (baserat på ditt samtycke till cookies).

    Överföring av uppgifter till tredjeländer (utanför EU/EES)
    På grund av våra tekniska leverantörers globala karaktär (inklusive molntjänstleverantörer baserade i USA) kan dina personuppgifter överföras till länder utanför Europeiska ekonomiska samarbetsområdet. Bolaget garanterar att sådan överföring sker med strikta skyddsåtgärder. Grunden för lagligheten av överföringar till enheter i USA är i första hand Europeiska kommissionens beslut om adekvat skyddsnivå utfärdat baserat på programmet Data Privacy Framework (DPF). I övriga fall eller i förhållande till enheter utanför DPF-strukturen säkerställs överföringen genom implementering av bindande standardavtalsklausuler (SCC) utfärdade av Europeiska kommissionen.

    4. Lagringsperiod för uppgifter (Retention)

    Vi lagrar uppgifter så länge det är nödvändigt för att uppfylla de ändamål för vilka de samlades in:

    • I fallet med SaaS-avtal – under kontots aktivitetstid, och därefter inom ramen för avstängning tills permanent radering. Vi har implementerat innovativa Data Wipe-mekanismer på plattformen, som raderar övervakningshistorik och identifierare efter 90 dagars utebliven betalning. Fullständig radering av kontot, om det inte sker tidigare på din begäran, utförs systematiskt efter 24 månaders total inaktivitet.

    • För marknadsföringsändamål (Nyhetsbrev) – tills samtycket återkallas eller invändning görs. Adresser till prenumeranter som inte öppnar några meddelanden på över 18 månader kan systematiskt raderas från kontaktlistorna.

    • OBS – Register för förebyggande av missbruk (Trial Abuse Registry): För att skydda mot upprepat, olagligt utnyttjande av den kostnadsfria provperioden, baserat på ett berättigat intresse (artikel 6.1 f GDPR), lagrar vi unika hash-värden (kryptografiska förkortningar) av e-postadresser och Stripe-betalningsidentifierare under en period av 36 månader från det att kontot raderades. Under denna tid används dessa uppgifter endast för verifiering på backend-nivå vid försök till ny registrering.

    5. Cookies, spårning över domäner och profilering

    Vår Plattform använder cookies (små textfiler) och liknande tekniker. Vårt system för samtyckeshantering fungerar övergripande (Cross-Domain) i det gemensamma ekosystemet för marknadsföringswebbplatsen och själva applikationsmiljön, vilket innebär att dina valda integritetsinställningar bibehålls när du smidigt växlar mellan systemen.

    Vi samlar in cookies uppdelade i kategorier:

    1. Nödvändiga cookies: Mekanismer som garanterar grundläggande skydd mot nätverksattacker (t.ex. CAPTCHA-verifiering från Cloudflare, begränsning av förfrågningar), filer som upprätthåller säkra användarsessioner i applikationen (genererade av auktoriseringssystemet) och skript för samtyckeshanteraren. Dessa filer kan inte inaktiveras.

    2. Statistisk analys (Google Analytics, Hotjar, Inspectlet, Islaymetrics): Samlar in anonymiserad information (baserat på bl.a. förkortad IP-adress) som gör det möjligt för oss att förstå hur användare navigerar på sidorna (värmekartor, antal besök), vilket gör att vi kan förbättra Plattformens UX-arkitektur.

    3. Marknadsföring och sociala medier (Meta Pixel, Google Ads, LinkedIn Insight Tag, X Pixel): Verktyg som används för remarketing och beteendebaserad annonsering. De informerar globala sociala medieplattformar om besök på specifika områden av Semantio-plattformen, vilket gör att vi kan visa mer relevanta annonser på andra delar av internet. De relevanta annonsplattformarna använder dessa uppgifter för profilering, genom att matcha annonser med profiler som identifierats i deras system.

    4. Inbäddat innehåll (t.ex. YouTube): Visning av inbäddade videor från externa portaler på Semantio-plattformen är villkorad av ett "placeholder"-system. Så länge du inte aktivt samtycker till att spela upp dem (genom att klicka på aktiveringskomponenten) skickar vi inga videologgar till externa företag. Ett givet samtycke till att visa en video innebär att spårningscookies från den portalen sparas på din enhet.

    Hur hanterar man cookie-samtycken?
    Du kan när som helst återgå till de preferenser du uttryckte vid ditt första besök, genom att ändra eller avvisa enskilda grupper av cookies. Klicka bara på länken "Hantera cookies" som finns i sidfoten på varje sida av vår Plattform. Återkallande av samtycke påverkar inte lagligheten av behandlingen som utförts innan återkallandet.

    Juridisk anmärkning om automatiserad behandling: Dina personuppgifter kan komma att profileras i syfte att anpassa marknadsföringsinnehåll, men de kommer inte att användas för att fatta beslut som enbart baseras på automatiserad behandling och som kan få betydande rättsliga konsekvenser för dig.

    6. Dina rättigheter

    I enlighet med GDPR garanterar vi dig möjligheten att kostnadsfritt utöva följande rättigheter:

    • Rätt till tillgång: Du kan begära information om de uppgifter som behandlas om dig.

    • Rätt till rättelse: Du kan när som helst uppdatera dina uppgifter genom att använda applikationen eller kontakta oss.

    • Rätt till radering (rätten att bli bortglömd): Om vi inte har en stark, annan rättslig grund för att behålla dem (t.ex. det nämnda bedrägeriregistret eller bokföringsskyldigheter).

    • Rätt till begränsning av behandling och dataportabilitet.

    • Rätt att invända: Mot behandling av uppgifter baserad på vårt berättigade intresse (inklusive mot användning av e-post för informations- och erbjudandekommunikation eller mot profilering).

    • Klagomål till tillsynsmyndigheten: Du har rätt att lämna in ett klagomål till Prezes Urzędu Ochrony Danych Osobowych (PUODO) (den polska dataskyddsmyndigheten) om du anser att våra åtgärder strider mot gällande rättsliga standarder.